Forwarded from Солдатов в Телеграм
Ну что, дорогие друзья, молодые исследователи, есть возможность монетизировать мечту!
Именная стипендия Евгения Касперского
#kaspersky
Именная стипендия Евгения Касперского
#kaspersky
it.youngresearcher.ru
Именная стипендия Евгения Касперского
Forwarded from PWN AI (Artyom Semenov)
Кто-то знает бенчмарки для оценки генерации кода (на безопасность) ? Кроме PurpleLlama. Напишите пожалуйста в личку @wearetyomsmnv.
GitHub
PurpleLlama/CybersecurityBenchmarks/insecure_code_detector at main · meta-llama/PurpleLlama
Set of tools to assess and improve LLM security. Contribute to meta-llama/PurpleLlama development by creating an account on GitHub.
Forwarded from PWN AI (Artyom Semenov)
PWN AI
Кто-то знает бенчмарки для оценки генерации кода (на безопасность) ? Кроме PurpleLlama. Напишите пожалуйста в личку @wearetyomsmnv.
Пока имеем это
https://github.com/aryakvnust/LLMSecGuard
https://github.com/tuhh-softsec/LLMSecEval
https://github.com/s2e-lab/SecurityEval
спасибо кто откликнулся.
https://github.com/aryakvnust/LLMSecGuard
https://github.com/tuhh-softsec/LLMSecEval
https://github.com/s2e-lab/SecurityEval
спасибо кто откликнулся.
GitHub
GitHub - aryakvnust/LLMSecGuard: LLM Security Guard for Code
LLM Security Guard for Code. Contribute to aryakvnust/LLMSecGuard development by creating an account on GitHub.
Forwarded from PR machine
Как проверить готовы ли PR к кибератаке?
Тот случай, когда лучше не в бою. Уже лет 15, если не больше, слышу про бумажную безопасность и про подход "пока не грянет" и "авось пронесет". Так думать в 2024 — это примерно, как закрывать глаза руками и говорить «я в домике».
Ведь вы, пиарщики и внутриком, будете оплотом зыбкой надежды вырулить из репутационного кризиса. Это вам придется отрабатыватьпотоки шитсторма — утечку, атаку шифровальщика или любой другой киберинцидент не только в паблике, но и внутри компании. Примеры вы видели. Так как понять — вы готовы?
Задаем себе нехитрые контрольные вопросы. Если ответы будут «нет» хотя бы на три, пока вы не помогаете себе сэкономить время и отработать антикризисные меры, если с кибератакой столкнется ваша компания:
🔠 У вас в компании сформирована антикризисная рабочая группа, куда, помимо остальных специалистов, входит PR и внутренние коммуникации?
🔠 В компании создан регламент, план, чек-лист по реагированию на кибератаку?
🔠 PR, SMM, маркетинг и внутренние коммуникации принимали участие в составлении такого плана?
🔠 У вас есть общий канал для координации и оперативной связи друг с другом, в случае если компания атакована?
🔢 Вы хотя бы раз были участником тестовых киберучений, отработки симуляции атаки внутри и снаружи?
Это база, в реальности вопросов и процессов вокруг инцидента с кибератакой в разы больше. Но с этого чек-листа стоит начать.
Ну как? Сколько "да" набрали?
#кибербез #антикризис
Тот случай, когда лучше не в бою. Уже лет 15, если не больше, слышу про бумажную безопасность и про подход "пока не грянет" и "авось пронесет". Так думать в 2024 — это примерно, как закрывать глаза руками и говорить «я в домике».
Ведь вы, пиарщики и внутриком, будете оплотом зыбкой надежды вырулить из репутационного кризиса. Это вам придется отрабатывать
Задаем себе нехитрые контрольные вопросы. Если ответы будут «нет» хотя бы на три, пока вы не помогаете себе сэкономить время и отработать антикризисные меры, если с кибератакой столкнется ваша компания:
Это база, в реальности вопросов и процессов вокруг инцидента с кибератакой в разы больше. Но с этого чек-листа стоит начать.
Ну как? Сколько "да" набрали?
#кибербез #антикризис
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Приближается конец года и вне зависимости от принадлежности к chapter, хорошей практикой для владельцев сертификатов является начать заполнять CPE за этот год.
👍4
Видео с конференции в Стокгольме https://www.sec-t.org/
https://youtube.com/playlist?list=PLv84MTo7Io20NL8jnkJYJX2CKr_lUfJRs
https://youtube.com/playlist?list=PLv84MTo7Io20NL8jnkJYJX2CKr_lUfJRs
Forwarded from BESSEC
Не так часто на хабре попадаются не просто полезные материалы, но еще интересные (сугубо личный опыт) 👨💻 Буквально на днях случайно нарвался на статью команды ИБ Wildberries 🛍 , которая довольно подробно (по целям и технически) описывает создание собственного #РАМ на основе Teleport для Linux и с FIDO2.
Рекомендую к ознакомлению!🫡
Рекомендую к ознакомлению!
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Строим свой PAM на основе Teleport
На связи команда Безопасности Wildberries — сегодня расскажем, как построить PAM на основе Teleport. Эту статью по мотивам нашего доклада на PHDays для вас подготовили...